Điểm:0

WireGuard `wg-quick up` bị treo trên `ip link add $profile type wireguard`

lá cờ bw

Tôi đã là một người dùng WireGuard hài ​​lòng trong vài năm và chưa bao giờ gặp bất kỳ sự cố nào. Hôm nay, dường như không có lý do gì, tôi bắt đầu gặp vấn đề.

tôi đã chạy wg-nhanh lên $profile với quyền root và phiên cuối đó bị khóa (ctrl + c/d, v.v. đừng giết nó). đầu ra duy nhất là [#] liên kết ip thêm dây bảo vệ loại $profile.

Đây là cấu hình của tôi:

Khóa riêng = $ khóa riêng
Địa chỉ = 10.19.49.3/24,fd9d:bc11:4021::3/48
DNS = 172.16.0.1 

[Ngang nhau]
Khóa công khai = $ khóa công khai
IP được phép = 0.0.0.0/0, ::/0
Điểm cuối = $ipaddress:$port
Kiên trì Keepalive = 25

(với các biến $ được điền rõ ràng)

tôi nhìn vào dmesg nhưng dây bảo vệ/wg không được nhắc đến một lần nào trong đó.

Tôi nên tiến hành như thế nào? tôi không thấy một --verbose tùy chọn trên wg-nhanh. một cách tốt để gỡ lỗi này là gì?


Đây là danh sách quy trình:

root 432947 0.0 0.0 17000 7772 pts/5 S+ 10:17 0:00 sudo wg-quick up $profile
root 432948 0.0 0.0 8060 4244 pts/5 S+ 10:17 0:00 /bin/bash /usr/bin/wg-nhanh lên $profile
root 925699 0.0 0.0 0 0 điểm/5 Z+ 10:58 0:00 [wg-quick] <không còn tồn tại>

gắn vào Sudo wg-quick $profile up quy trình (432947):

[#0] 0x7f96c084b34f â ppoll()
[#1] 0x7f96c099d169 â sudo_ev_loop_v1()
[#2] 0x563081408861 â thêm eax, 0x1
[#3] 0x56308140261c â xor r8d, r8d
[#4] 0x5630813eeb38 â mov ebx, eax
[#5] 0x7f96c0772310 â __libc_start_call_main()
[#6] 0x7f96c07723c1 â __libc_start_main_impl()
[#7] 0x5630813eeda5 â hlt 

gắn vào [wg-quick] <không còn tồn tại> (925699):

cảnh báo: quy trình 925699 là zombie - quy trình đã kết thúc
ptrace: Hoạt động không được phép.

LƯU Ý: Tôi đã mất khóa SSH cho máy chủ nên tôi không thể gỡ lỗi từ phía đó, nhưng thông báo từ chối SSH pubkey xác nhận rằng máy chủ thực sự vẫn đang chạy.

CHỈNH SỬA: Tôi vừa kiểm tra và máy chủ hoạt động nếu tôi sử dụng cùng cấu hình WireGuard từ điện thoại của mình. Làm cách nào tôi có thể gỡ lỗi ứng dụng khách này?

djdomi avatar
lá cờ za
sử dụng bảng điều khiển (khôi phục) từ nhà cung cấp của bạn để truy cập dịch vụ
Aaron Esau avatar
lá cờ bw
Tôi đã thử điều đó, nhưng phiên bản AWS này _rất_ cũ và giao diện người dùng web thông báo cho tôi rằng nó không hỗ trợ kết nối theo cách đó.
Aaron Esau avatar
lá cờ bw
Trong tương lai gần, tôi sẽ đính kèm ổ đĩa vào một phiên bản khác và chỉ cần thêm khóa theo cách thủ công nhưng tôi nghĩ rằng tôi nên hỏi ở đây xem có cách nào tốt để gỡ lỗi máy khách trước không. Chỉnh sửa: Tôi cũng nên thêm rằng máy chủ hoạt động nếu tôi sử dụng cùng cấu hình WireGuard từ điện thoại của mình.
Điểm:0
lá cờ cn

Đầu tiên, thêm Bảng = tắt tùy chọn dưới [Giao diện]. Bởi vì allowips của bạn là 0.0.0.0/0, cổng mặc định có thể được thay đổi thành máy chủ wireguard, điều này gây ra tình trạng mất quyền kiểm soát ssh trong trường hợp của bạn.

Với Bảng = tắt tùy chọn, bạn có thể lấy lại dấu nhắc trình bao sau khi khởi chạy wg-quick. Sau đó, bạn có thể thử các công cụ mạng như ping, theo dõi, v.v. và xem có gì sai.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.